Marcin Biel

Marcin Biel Delivery Manager

Temat: Domino Web Access via VPN

Czy znacie rozwiązania VPN, które sprawdzają się w dostępie przez www do baz mailowych w Full Mode z zewnątrz? Istotne jest to aby nie była konieczna ingerencja dodatkowego softwaru na maszynie. Cały dostęp włącznie z autentykacją tylko przez www.
Może poza NSAS (Nokia Secure Access System) bo nie do końca radzi sobie z pełnym dostępem.

konto usunięte

Temat: Domino Web Access via VPN

Znam ale nie VPN ;-)
Marcin Biel

Marcin Biel Delivery Manager

Temat: Domino Web Access via VPN

Zbyszek W:
Znam ale nie VPN ;-)
no to pochwal się kolego pochwal

konto usunięte

Temat: Domino Web Access via VPN

Mechanizm nazywa się reverse proxy.
Tu masz wszystko dokładnie opisane:
http://www.centrum.bezpieczenstwa.pl/artykuly/h9_rever...

Zrobiłem to w firmie testowo i wszystko fajnie działało. Od przeglądarki(Internet) do serwera ReverseProxy (Apache2 w DMZ) ruch po SSLu, z DMZu do serwera Domino po HTTP (co by macać pakiety).
Marcin Biel

Marcin Biel Delivery Manager

Temat: Domino Web Access via VPN

no to mam zajęcie na piątek. jeżeli to zadziała to masz u mnie duuuuże piwo :D

konto usunięte

Temat: Domino Web Access via VPN

Działa bez problemu. Oprócz przepuszczenia ruchu do baz użytkowników, trzeba też do names.nsf i jeszcze paru katalogów w stylu icons (ale to wyjdzie z logów).
Marcin Biel

Marcin Biel Delivery Manager

Temat: Domino Web Access via VPN

Zbyszku,
choć temat jeszcze dopieszczam to zanim skończę zapytam czy rozwiązanie to sprawdzałeś może w połączeniu z SSO oraz obsługą DWAREDIRECT?

konto usunięte

Temat: Domino Web Access via VPN

SSO - nie, ale bazę dwaredirect ustawiałem. Tak jak pisałem wcześniej robiłem to testowo i już jakiś czas temu także szczegółów mogę nie pamiętać.
Marcin Biel

Marcin Biel Delivery Manager

Temat: Domino Web Access via VPN

Zbyszku,

pozwolisz, że nadwyrężę nieco Twoją pamięć.
Mam niejako problem z redirection - a mianowicie po wpisaniu url'a wskazującego na bazę redirectdwa.nsf przeglądarka próbuje łączyć się z wewnętrznym adresem serwera a nie url'em reverse proxy. Czy przypominasz sobie może podobne problemy z redirection?

Problem bliźniaczy do tego choć rozwiązania nie do końca mnie satysfakcjonują.Marcin Biel edytował(a) ten post dnia 16.04.09 o godzinie 15:32

konto usunięte

Temat: Domino Web Access via VPN

Domyśliłem się, że o z tym będzie problem ;-) Do redirectu przez RP musiałem zrobić druga bazę (pierwsza była z URLem dla ludzi z lanu), w której miałem adres hosta w notacji internetowej (tzn, tak ja RP). Nie pamiętam, czy IP serwera Domino powiązany z nazwą RP miałem wpisany gdzieś w hostach.Zbyszek W edytował(a) ten post dnia 16.04.09 o godzinie 16:01
Michal Cieplik

Michal Cieplik mess with the best

Temat: Domino Web Access via VPN

Panowie, pomozcie i dobry wieczor

utknalem w momencie logowania - user/password w logu widze ze wszystko zakonczylo sie pomyslnie, ale nie widze tokena (w logu www)
names.nsf?Login - sesja konczy sie powodzeniem (remote user) i powinien nastapic redirect do skrzynki (302 FOUND (The data requested has a different URL temporarily), a wracam spowrotem do okna logowania

Następna dyskusja:

Zmiana nazwy uzytkownika - ...




Wyślij zaproszenie do